LINUX.ORG.RU
ФорумTalks

[ненужно][вброс] Потыкал Diaspora*. Зачем оно?

 ,


0

1

Diaspora* — фигня. Да, там есть интересные идеи. Но там опять же чёртовы серверы! Зачем делать полумеры? Почему это преподносится как лучшее из возможных решений?

Ту же самую функциональность можно построить поверх распределённой одноранговой сети, хранящей (шифрованные) rdf данные о пользователях, с возможностью передачи произвольных файлов и проброса потоков. Сеть даже можно поднять поверх обычного интернета, с десктопным клиентом.

Почему так ещё не делают? Вообще, такая сеть может быть чем угодно: заменой почты, IM-сообщений, группового видеочата, блогов, друзей и контактов, аспектов из диаспоры (см мой предыдущий топик), телефонных разговоров. И всё это без серверов вообще!

P.S. Про Netsukuku я знаю, сейчас разговор про соцсети.

P.P.S. Да. Текущие социальные сети, джаббер, почта, сервера, телефонные сети, провайдеры, DNS — всё должно умереть.

★★★★★
Ответ на: комментарий от ChALkeR

Довольно интересно выглядит, но что-то кэширование запросов к определенным адресам пока не доработано.

На хабре написано(хотя статья старая, может уже не то), что:

Каждый узел, произведший разрешение некоего имени в адрес, сохраняет результат у себя в кеше. Этот кеш доступен для чтения всем окружающим. Узел X выполняющий поиск узла, на самом деле спрашивает своего соседа Y из той же группы, который выбирается случайным образом.


Конечно вклинится в запрос к определенному домену с определенной машины довольно сложно. Но можно ведь сделать ставку на массовость и просто на запрос о наличии в кэша любого адреса выдавать нужный злоумышленнику адрес и пропускать весь трафик через себя, ну и можно модифицировать страницы.

Tark ★★
()
Ответ на: комментарий от ChALkeR

>Способ «в лоб» (плохой, но как легкая демонстрация тебе подойдёт): uuid = публичный ключ.
Этот вариант не годится для маршрутизации. В https есть сервера сертификации которые подписывают сертификат, и они выступают гарантом того, что выданный сайтом публичный ключ действительно принадлежит этому домену. А в данном случае возникает проблема передачи публичного ключа.

Tark ★★
()
Ответ на: комментарий от Tark

Криптография и подписи данных, касающихся пользователя, его открытым ключом.

Актуальные открытые ключи мы должны знать как одну из составляющих контакта. Именно dns и читабельные уникальные идентификаторы нафиг не нужны, простого для запоминания уникального айди пользователя может не быть.

ChALkeR ★★★★★
() автор топика
Ответ на: комментарий от ChALkeR

>Коэфициент посчитаешь или тебе подсказать?

При чем тут коэффициент? Речь не о бредовой информации - в твоей гипотетической сети все могут быть Мерилин Монро и ничего с этим не сделаешь, более того делать с этим ничего не надо. А в атаке на сеть путем создания виртуальных нодов которые будут соединятся друг с другом и загружая фото деффок на фоне ковров, порождая этим самым шторм кешей на промежуточных нодах и забивая сетку мусором.

Ты вообщето определись каких фич ты от сети хочешь сначала. Всякие однокласники позиционрировались именно как центральный директорий для поиска в первую очередь, и общения по результатам этого поиска. Далее это все склад мультимедии о том как т ыпровел лето на фоне ковра и видео кошек. У тебя это тоже невозможно в одноранговой сети с промежуточными нодами - объемы страшные. Промежуточные ноды которые действуют в рамках хранения чужой а не пиринговой инфы - уязвимы перед медиаштормом - завалить их мусором не составит особого труда.

Перинговая сеть с возможным промежуточным хранением тут единственный вариант. Но поиск будет отсутсвовать - система может быть построена в рамках инвайта или посреднического знакомства - как в линкедин. Но это наталкивается на другие проблемы - пиринговый круг должен быть достаточно большой чтобы быть в рамках круга в олайне 24/7 что говорит о том что он должен хранить кучу инфы - чем больше круг тем больше инфы. Ифоны не потянут ни онлайна ни пиринговой инфы - это дорого, это много.

То есть даже если бы не ыло технических ограничений - без возможности поиска - это весьма специфическая вещь. Вот хочешь ты найти своего однокласника - и что ты будешь делать в распределенной системе? Никак - система анонимна. То есть целевая аудитори ограничена - потому что большинство народу идет вконтактики чтобы завести 2 тыщи друзей, и напроситься к еще тыще.

То есть как ни крути а подобная сеть может существовать только в качестве инфраструктуры для создания изолированных кругов общения.

r ★★★★★
()
Ответ на: комментарий от ChALkeR

>. Это далеко не самый хороший метод, но навскидку.

И будет способствовать популярности сети так же как необходимость решения системы дифуров при регистрации.

r ★★★★★
()
Ответ на: комментарий от ChALkeR

Проблема не в контакте между двумя соседними машинами, для этого и локалка годится. Проблема в контакте с машиной стоящей на другом краю света. Мы не знаем актуальный открытый ключ той машины до контакта. А контакт производится через штук 30-40 компьютеров минимум, так как магистральное оптоволокно никто нахаляву класть не будет.

Tark ★★
()
Ответ на: комментарий от r

Схема для параноиков:

VDS в зимбабве с зашифрованным разделом и инсталлированным эквивалентом диаспоры который работает с пирами по ассиметричной криптографии. Это опуская тот вариант что это система защищенная только от неавторизованного перехвата, и кое как защищенная от грубой силы вследствии расположения в зимбабве, но она (как и любая подобная) совершенно легко уязвима перед ректальным криптоанализом примененным к пиру, как и любая система где об информации знают двое.

Короче парано наталкивается на ограничения реальностью - прилагать особенные усилия чтобы все зашифровать а потом дать к этому доступ тремстам человекам - не способствует сохранению инфы от кровавой гэбни. Для сохранения инфы надо соцсети организовывать усно на соственной кухне:)

То есть по сути его имеет смысла достигать - это недоступность инфы централ ауторити, с целью затруднить профилирование и слежку.

А на этом фоне диаспора является как раз адекватным решением. А все альтернативы по запрятыванию всего в зашифрованный раздел, раздела в мешок, мешок в сундук упираются в 300 пировых аккаунтов с паролем на стикере на клеенном на монитор.


Нда начал за здравие кончил за упокой:)

r ★★★★★
()
Ответ на: комментарий от Tark

Передача публичного ключа — двумя средствами.

  1. Переданная другим способом. Например, вживую или через уже имеющийся доверенный источник связи.
  2. По цепочке знакомых. Каждый из них может своим ключом подтвердить, что он получил эту информацию от доверенного контакта. Я доверяю Васе и знаю его контакт, Вася знает контакт Пети и доверяет ему, Петя знает контакт Маши и довряет ему. Я получаю контакт Маши.

Хреновых гарантов — в задницу.

ChALkeR ★★★★★
() автор топика
Ответ на: комментарий от r

Один раз генерация пользователя десять минут на средней машине? Что трудного-то? Виндософт любит дольше ставиться.

ChALkeR ★★★★★
() автор топика
Ответ на: комментарий от Tark

Почему — не знаем? В соцсети/почте/чате у тебя есть контакты людей. Контакты получаются способом, описанным выше.

Ключ раз в месяц обновляется, а ещё через полгода устаревает (контакт портится за полгода невыхода в сеть).

ChALkeR ★★★★★
() автор топика
Ответ на: комментарий от ChALkeR

В смысле не твой контакт портится за полгода невыхода тебя в сеть, а контакты, которые есть у тебя.

ChALkeR ★★★★★
() автор топика
Ответ на: комментарий от ChALkeR

>Что трудного-то?

Вот именно. Ни от чего не спасет.

r ★★★★★
()
Ответ на: комментарий от ChALkeR

Какая-то весьма угребищная замена интернета выходит. Так даже и расписание автобусов посмотреть никак не выйдет.

Tark ★★
()
Ответ на: комментарий от ChALkeR

> Слушай, вот скажи мне: а почта и вконтактики чем лучше?

Что помешает тебе^Wфсб^Wспамерам и дебилам тупо вкачивать туда инфу, пока у всех-всех не кончится место или их не достанет?

Отсутствие шифрования и/или наличие модерации. Плюс наличие квот.

Biga
()
Ответ на: комментарий от ChALkeR

Все-равно только для знакомых это как-то не то. Социальная сеть же зачастую нужна как раз для установления контакта с теми, с кем другим способом контакт не установишь.

Tark ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.